Το OpenClaw, ένας δημοφιλής αυτόνομος AI agent, αντιμετωπίζει σοβαρές ευπάθειες ασφαλείας που μπορούν να επιτρέψουν σε κακόβουλους χρήστες να εκτελέσουν επιθέσεις prompt injection και να κλέψουν ευαίσθητα δεδομένα. Η κινεζική ομάδα CNCERT εξέδωσε επίσημη προειδοποίηση για τους κινδύνους που συνδέονται με την πλατφόρμα, η οποία παρουσιάζει “εγγενώς αδύναμες προεπιλεγμένες ρυθμίσεις ασφαλείας”.
Δείτε επίσης: ΟpenClaw: Πώς ένας ανοιχτού κώδικα AI agent μπορεί να καταληφθεί

Το OpenClaw, γνωστό προηγουμένως ως Clawdbot και Moltbot, είναι μια πλατφόρμα ανοιχτού κώδικα που επιτρέπει στους χρήστες να δημιουργούν αυτόνομους AI agents για την εκτέλεση πολύπλοκων εργασιών. Ωστόσο, η προνομιακή πρόσβαση που απαιτεί στο σύστημα για την αυτόνομη εκτέλεση εργασιών δημιουργεί σημαντικές ευπάθειες που μπορούν να εκμεταλλευτούν από επιτιθέμενους.
Οι κίνδυνοι περιλαμβάνουν επιθέσεις prompt injection, όπου κακόβουλες οδηγίες ενσωματωμένες σε ιστοσελίδες μπορούν να οδηγήσουν τον AI agent να διαρρεύσει ευαίσθητες πληροφορίες εάν εξαπατηθεί να αποκτήσει πρόσβαση και να καταναλώσει το περιεχόμενο. Αυτός ο τύπος επίθεσης είναι επίσης γνωστός ως indirect prompt injection (IDPI) ή cross-domain prompt injection (XPIA).
Σύμφωνα με την The Hacker News, οι αντίπαλοι μπορούν να όπλισαν φαινομενικά αθώες λειτουργίες AI όπως η σύνοψη ιστοσελίδων ή η ανάλυση περιεχομένου για να εκτελέσουν χειραγωγημένες οδηγίες. Αυτό μπορεί να οδηγήσει σε παράκαμψη συστημάτων ελέγχου διαφημίσεων βασισμένων σε AI, επηρεασμό αποφάσεων πρόσληψης, δηλητηρίαση SEO και δημιουργία μεροληπτικών απαντήσεων μέσω καταστολής αρνητικών κριτικών.
Δείτε επίσης: Έξι ευπάθειες ασφαλείας εντοπίστηκαν στο σύστημα OpenClaw

Κρίσιμες ευπάθειες και πρόσφατα περιστατικά του OpenClaw
Οι κίνδυνοι που σχετίζονται με το prompt injection στο ΟpenClaw δεν είναι θεωρητικοί. Ερευνητές της PromptArmor ανακάλυψαν ότι η λειτουργία προεπισκόπησης συνδέσμων σε εφαρμογές μηνυμάτων όπως το Telegram ή το Discord μπορεί να εκμεταλλευτεί ως διαδρομή εξαγωγής δεδομένων κατά την επικοινωνία με το ΟpenClaw μέσω έμμεσου prompt injection.
Τον Ιανουάριο του 2026, η πλατφόρμα αντιμετώπισε μια σειρά από σοβαρά περιστατικά ασφαλείας. Από τις 27 έως 29 Ιανουαρίου, επιτιθέμενοι ανέβασαν 335-341 κακόβουλα skills στο ClawHub marketplace, που αντιπροσώπευαν το 12-20% του συνολικού αριθμού των 2.857 skills. Αυτά τα κακόβουλα εργαλεία μεταμφιέστηκαν ως νόμιμα προγράμματα όπως το “solana-wallet-tracker”, αναπτύσσοντας keyloggers σε Windows και Atomic Stealer σε macOS.
Στις 31 Ιανουαρίου 2026, η Censys ανέφερε πάνω από 21.000 δημόσια εκτεθειμένες instances του ΟpenClaw. Την ίδια ημέρα, μια παραβίαση της Moltbook εξέθεσε 35.000 διευθύνσεις email και 1,5 εκατομμύρια API tokens από μια πλατφόρμα με πάνω από 770.000 ενεργούς agents.
Δείτε επίσης: Κακόβουλο πακέτο npm προσποιείται το OpenClaw και αναπτύσσει RAT

Συστάσεις προστασίας και μετριασμός κινδύνων
Για τον μετριασμό αυτών των κινδύνων, οι χρήστες και οι οργανισμοί συνιστάται να ενισχύσουν τους δικτυακούς ελέγχους, να αποτρέψουν την έκθεση της προεπιλεγμένης θύρας διαχείρισης του OpenClaw στο διαδίκτυο και να απομονώσουν την υπηρεσία σε container. Επίσης, πρέπει να αποφεύγουν την αποθήκευση διαπιστευτηρίων σε απλό κείμενο, να κατεβάζουν skills μόνο από αξιόπιστα κανάλια και να διατηρούν τον agent ενημερωμένο.
Η CNCERT προειδοποίησε ότι για κρίσιμους τομείς όπως τα χρηματοοικονομικά και η ενέργεια, τέτοιες παραβιάσεις θα μπορούσαν να οδηγήσουν στη διαρροή βασικών επιχειρηματικών δεδομένων, εμπορικών μυστικών και αποθετηρίων κώδικα, ή ακόμη και στην πλήρη παράλυση ολόκληρων επιχειρηματικών συστημάτων, προκαλώντας σημαντικές απώλειες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
